ИИ тебя взломает
2.15K subscribers
657 photos
44 videos
624 links
О том, как выжить в сети, когда нейросети учатся взламывать и собирать данные.

Реклама: @whoisdan
Download Telegram
🪳 Фича дня: используем Google Dorks для OSINT

Google Dorks — техника продвинутого поиска, которая позволяет находить глубоко скрытую информацию, которую обычный пользователь никогда не увидит.


Оператор filetype ограничивает выдачу только файлами определенного расширения. В умелых руках он превращается в мощный сканер утечек.

Совет: проверьте свой домен — не «торчат» ли в поиске ваши личные бэкапы или PDF-инструкции для внутреннего пользования.

Пример: site:вашдомен.com (filetype:pdf OR filetype:doc OR filetype:zip OR filetype:bak) "confidential"


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍1🔥1
😐 В файлах Эпштейна нашли доказательство контроля Израиля над биткоином

В сети распространяются заявления о том, что опубликованные материалы по делу Джеффри Эпштейна якобы подтверждают тайный контроль Израиля над сетью Bitcoin.

По версии главы SwanDesk Джейкоба Кинга в переписке Эпштейна с предпринимателем Дзеити Ито обсуждались скрытые подарки разработчикам Bitcoin, а также утверждалось, что Израиль мог оплачивать работу около 60% специалистов проекта.


Кроме того, выдвигались версии о крупных инвестициях Эпштейна и Израиля в Blockstream и возможном влиянии Blockstream и Tether на цену криптовалюты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6😱3💊1
🤯 Владелец даркнет-маркетплейса Incognito получил 30 лет тюрьмы

24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками.

Маркетплейс существовал с октября 2020 по март 2024 года — обслуживала более 1800 продавцов, свыше 400 000 клиентов и обработала более 640 000 транзакций.


Приговор Лину огласили на этой неделе.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🥰2👎1
🥔 Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Всего через 3 дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.

APT28 (Advanced Persistent Threat) — хакерская группа из России, её деятельность началась ещё в середине 2000-х годов.

В феврале 2024 года МВД Германии сообщило, что APT 28 устанавливала по заказу российской военной разведки вредоносное ПО на сотни маршрутизаторов в офисах и частных домах в целях создания сети и сбора шпионской информации для России.


Атакующие провели реверс-инжиниринг обновления буквально за сутки и успели встроить эксплоит в свои инструменты.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4🔥4😁2👎1
🕺 Промт дня: анализ и поиск уязвимостей в коде

Отправляем этот промт с вашим кодом для быстрой проверки скриптов на наличие «детских» ошибок или классических дыр из списка OWASP:

Проанализируй следующий фрагмент кода на языке [Python/JS/C++] с точки зрения безопасности. Найди потенциальные уязвимости (например, SQL-инъекции, XSS, переполнение буфера или небезопасное хранение секретов). Объясни, в чем риск, и предложи исправленную версию кода.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
🤔 В сеть утекли почти 9 млрд записей о гражданах Китая — одна из крупнейших утечек в истории

Cybernews нашли незащищённый Elasticsearch‑кластер (631 ГБ, 160+ индексов) с 8,73 млрд записей в основном о гражданах Китая.

Доступ был открыт более трёх недель: 1–26 января 2026.

Что утекло: имена, ID‑номера, телефоны, адреса, даты/места рождения, email, соцсети, пароли в plaintext, корпоративные реестры.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32
😆 Превращаем Windows 11 в Linux-дистрибутива

Автор репозитория собрал прекрасный и готовый райс (настройки интерфейса):

— GlazeWM для честного тайлинга окон (забудьте про мышь, всё управляется с клавиатуры);
— YASB — минималистичный и настраиваемый статус-бар вместо стандартной панели задач;
— Flow Launcher для мгновенного запуска софта и поиска;
— Прокачанный Windows Terminal с Oh My Posh и шрифтами Nerd Fonts;
— Единая цветовая схема Catppuccin, которая натянута вообще на всё: от VSCode до системных меню;
— Zen Browser, нормальный файл менеджер и многое другое для удобства.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
👍 Пассивный поиск поддоменов через crt.sh

Если нужно быстро узнать структуру сайта (найти скрытые админки, тестовые серверы или VPN-шлюзы), не обязательно запускать шумные сканеры. Можно просто заглянуть в логи прозрачности сертификатов.

В чем фишка? Каждый раз, когда компания выпускает SSL-сертификат (для HTTPS), данные об этом попадают в публичные логи. Мы можем просто прочитать их и увидеть все поддомены, которые когда-либо «засветились» в сети.

Как это сделать:
1. Зайди на сайт crt.sh.
2. В поле поиска введи домен с символом маски: %.vk.com или %.google.com.
3. Нажми Enter.

Что это дает?
Скрытые ресурсы: ты можешь найти такие поддомены, как dev-api.target.com, stage.target.com или internal.target.com. Зачастую на них стоит более слабая защита, чем на основном сайте.

Полная скрытность: ты не отправляешь ни одного пакета на серверы цели. Вся информация берется из сторонней базы данных. Это идеальный вариант для первого этапа разведки.

Pro Tip: Если результатов слишком много, ищи те, что были созданы недавно — разработчики часто забывают закрыть доступ к новым тестовым стендам.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2
🎹 ФБР не удалось взломать изъятый iPhone

Специалисты подразделения цифровой экспертизы ФБР не смогли извлечь данные с изъятого айфона, так как телефон находился в режиме Lockdown Mode.

Lockdown Mode предназначен для защиты устройств от сложных кибератак и ограничивает работу ряда функций, включая подключение к аксессуарам и передачу данных по USB.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👏4🤡21👍1
🥳 Подборка DNS утилит

1️⃣ Bind: открытая и наиболее распространённая реализация DNS-сервера;
2️⃣ djbdns: простой и безопасный набор программ для обслуживания и разрешения DNS-зон;
3️⃣ Designate: DNS REST API с поддержкой нескольких DNS-серверов в качестве бэкенда;
4️⃣ dnsmasq: легковесный и быстроконфигурируемый DNS-, DHCP- и TFTP-сервер, предназначенный для обеспечения доменными именами и связанными с ними сервисами небольших сетей;
5️⃣ Knot: высокопроизводительный open-source авторитетный DNS-сервер.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥1
⌨️ Криптобиржа Bithumb случайно сделала 240 человек миллионерами

Стажёр по ошибке отправил клиентам Биткоины вместо корейских вон.

Клиенты платформы могли купить наборы Random Box, из которых выпадали 2000-50,000 вон. Когда сотрудники начали рассылку призов, кто-то случайно изменил воны на BTC.


В итоге из 700 покупателей Random Box 240 открыли их и получили по 2000 BTC (~10.5 млрд рублей) на свои кошельки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁83
💃 Усиливаем защиту Windows

На GitHub выложили PowerShell-скрипты для усиления безопасности Windows.

Возможности:
— отключают лишнее ПО,
— усиливают Defender,
— блокируют Windows Script Host,
— защищают от вирусов, шпионов и вымогателей,
— отключают телеметрию и рекламу, сохраняя вашу конфиденциальность даже от Microsoft.


Всё работает из терминала без установки.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1🤔1
💪 gron — утилита, которая облегчает работу с JSON из командной строки

Пытаться выудить данные из гигантского JSON-файла через grep — это боль. Утилита gron решает её, превращая вложенный JSON в плоский список путей.

Зачем это в ИБ? Для быстрого поиска ключей, токенов или админских email-ов в логах и ответах API без написания сложных запросов в jq.

# Вместо каши получаем понятные пути
gron assets.json | grep "admin"

# Результат:
json.users[0].role = "admin";
json.users[0].email = "admin@corp.com";


Крутая фишка: Команда gron --ungron превращает плоский текст обратно в валидный JSON. Можно отредактировать значение через sed и вернуть структуру на место.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1
🦾 Защита от майнеров, рекламы и спама за один клик

NetFilter быстро удалит все вредоносные программы, включая майнеры и спам, не трогая ваши личные файлы.

Простой интерфейс, локальная работа и полная бесплатность делают его удобным и надежным решением.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
🔠 NVIDIA AI Red Team опубликовала практический гайд по изоляции ИИ-агентов, которые пишут и выполняют код

Главные угрозы:

Indirect Prompt Injection, вредоносные инструкции через:
— репозитории с malicious-контентом
— PR с инъекциями
— конфиги: .cursorrules, CLAUDE.md, copilot-instructions.md
— MCP-ответы с вредоносными данными

User Habituation — пользователи привыкают и просто одобряют потенциально опасные действия, не проверяя их.

Обязательные контроли:

1️⃣ Network Egress Controls — блокировать сетевой доступ к произвольным сайтам. Предотвращает exfiltration данных и установку reverse shell.

2️⃣ Block File Writes Outside Workspace — запретить запись за пределами рабочей директории. Защита от persistence через ~/.zshrc, ~/.gitconfig.

3️⃣ Block Writes to Config Files — защитить конфиги агентов. Hooks, MCP-конфигурации, skills часто работают вне sandbox.

Рекомендуемые:
— sandbox для всего IDE (включая hooks, MCP, skills)
— microVM / Kata container для изоляции kernel
— secret injection вместо передачи secrets агенту
— lifecycle management — очистка sandbox от накопленных данных


Полезный чек-лист для тех, кто настраивает IDE с ИИ-агентами.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3❤‍🔥1
🫣 Миллиард Android-смартфонов уязвимы

Компания Google предупреждает — почти 40% Android-устройств больше не получают обновления безопасности — это около миллиарда гаджетов, подверженных взлому и вирусам.

Пользователям советуют задуматься о покупке нового телефона, чтобы защитить свои данные.


Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣4🤪3
💩 Превращаем ИИ в OSINT-аналитика

Представь: у тебя есть выгрузка данных (логов, дампов, результатов сканирования или просто гора инфы о цели), и тебе нужно быстро выцепить связи, которые не видны глазом.


Этот промт заставляет нейронку работать как Intelligence Analyst:

Действуй как эксперт по киберразведке (OSINT). Перед тобой массив неструктурированных данных. Твоя задача — провести глубокий корреляционный анализ.
Выдели все уникальные идентификаторы (IP, почты, никнеймы, домены, хеши).
Установи вероятные связи между ними (например, "этот IP часто фигурирует рядом с этим никнеймом").
Составь профиль объекта, основываясь на паттернах его активности (время в сети, используемые инструменты).
Выдели "аномалии" — данные, которые выбиваются из общего ряда и могут быть ключом к разгадке.
Ответ представь в виде структурированного отчета с таблицей связей.
Данные: [ВСТАВЬ ТЕКСТ ИЛИ ФАЙЛ]


В чем фишка? Нейросети отлично справляются с entity extraction (извлечением сущностей). Там, где человек потратит час на grep и ручную сортировку, ИИ за 10 секунд построит логическую карту.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63
🐸 386 фейковых пакетов крадут крипту через GitHub/ClawHub

OpenSourceMalware(.)com разоблачили атаку на экосистему ClawdBot (self-hosted AI, ex-Moltbot/OpenClaw).

Схема: фейковые алерты → "обязательный AuthTool" → one-liner (base64/curl на C2 91.92.242.30) или ZIP с exe (пароль "1234"/"poly").

Цели: macOS/Windows, крадут API‑ключи бирж, приватные ключи (MetaMask), пароли браузеров, SSH, AWS/GCP токены.


Итог: будьте крайне осторожны с любыми сторонними расширениями для локальных ИИ-агентов.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏1
🧬 «Глаза и уши» безопасности в Linux

eBPF — технология, которая позволяет запускать микропрограммы прямо внутри ядра Linux без его пересборки и без риска его «уронить».

Возможности:
Runtime Security: Видит всё — от открытия файлов (/etc/shadow) до скрытых сетевых соединений.

Производительность: Работает быстрее любого классического логгера, так как фильтрация идет на уровне ядра.

Невидимость: eBPF-программы сложно обнаружить и обойти обычными методами сокрытия процессов.


С помощью инструмента bpftrace можно одной командой мониторить все попытки запуска сомнительных скриптов в реальном времени.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1
🔪 Linux-инструментарий DKnife используется для перехвата трафика и распространения малвари

Исследователи обнаружили Linux-фреймворк DKnife, который как минимум с 2019 года используется для перехвата трафика на уровне сетевого оборудования.

Фреймворк работает как инструмент для постэксплуатации и используется для проведения атак типа man-in-the-middle (MitM).


Вредонос внедряется на роутеры и шлюзы, где следит за проходящим трафиком, подменяет пакеты и доставляет малварь на устройства пользователей.

Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1